เช็กลิสต์การปฏิบัติตาม PDPA สำหรับ SME ในสิงคโปร์ (คู่มือ 2026)
เช็กลิสต์การปฏิบัติตาม PDPA สำหรับธุรกิจขนาดเล็กในสิงคโปร์ 9 ข้อบังคับหลัก การแก้ไข 2021 และตัวอย่างค่าปรับจริง
เช็กลิสต์การปฏิบัติตาม PDPA สำหรับ SME ในสิงคโปร์
หากคุณดำเนินธุรกิจขนาดเล็กหรือขนาดกลางในสิงคโปร์ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA) บังคับใช้กับคุณ — ไม่มีข้อยกเว้น
PDPC ได้ปรับองค์กรทุกขนาด — S$250,000 สำหรับ SingHealth และ IHIS, S$10,000 สำหรับ Grabcar
PDPA คืออะไร?
PDPA (Personal Data Protection Act 2012) เป็นกฎหมายคุ้มครองข้อมูลหลักของสิงคโปร์ แก้ไขอย่างมีนัยสำคัญในปี 2020/2021
การเปลี่ยนแปลงสำคัญปี 2021
| การเปลี่ยนแปลง | ผลกระทบ |
|---|---|
| การแจ้งเตือนการรั่วไหลข้อมูลภาคบังคับ | แจ้ง PDPC ภายใน 3 วันปฏิทิน |
| ค่าปรับสูงขึ้น | สูงสุด 10% ของรายได้ประจำปีหรือ S$1 ล้าน |
| ความยินยอมโดยปริยายตามสัญญา | ฐานที่กว้างขึ้นสำหรับการประมวลผล |
| การโอนย้ายข้อมูล | บุคคลสามารถร้องขอการโอนข้อมูล |
9 ข้อบังคับหลักของ PDPA
- ความยินยอม — ได้รับความยินยอมก่อนเก็บรวบรวม
- การจำกัดวัตถุประสงค์ — เก็บเฉพาะเพื่อวัตถุประสงค์ที่สมเหตุสมผล
- การแจ้งเตือน — แจ้งวัตถุประสงค์ของการเก็บรวบรวม
- การเข้าถึง — ให้สิทธิ์เข้าถึงข้อมูลเมื่อร้องขอ
- การแก้ไข — แก้ไขข้อมูลที่ไม่ถูกต้องเมื่อร้องขอ
- ความถูกต้อง — รักษาข้อมูลให้ถูกต้องและสมบูรณ์
- การคุ้มครอง — ใช้มาตรการรักษาความปลอดภัยที่เหมาะสม
- การจำกัดการเก็บรักษา — ไม่เก็บข้อมูลที่ไม่จำเป็น
- การจำกัดการโอน — รับรองการคุ้มครองเมื่อโอนข้ามพรมแดน
เช็กลิสต์สำหรับ SME
1. แต่งตั้ง DPO
บังคับสำหรับทุกองค์กรในสิงคโปร์
2-9. พัฒนานโยบาย, สำรวจข้อมูล, ตรวจสอบความยินยอม, แผนรับมือการรั่วไหล, ฝึกอบรมพนักงาน, ตรวจสอบสัญญาผู้ให้บริการ, การคุ้มครองข้ามพรมแดน, กำหนดการเก็บรักษาและทำลาย
แชร์เอกสารอย่างปลอดภัย
LOCK.PUB ช่วยสร้างเมโมที่ป้องกันด้วยรหัสผ่านเพื่อแชร์เอกสารตรวจสอบที่ละเอียดอ่อนอย่างปลอดภัย
ค่าปรับ
| ประเภท | จำนวน |
|---|---|
| ค่าปรับองค์กร | สูงสุด 10% ของรายได้หรือ S$1 ล้าน |
| คำสั่ง PDPC | หยุดเก็บรวบรวม ทำลายข้อมูล ฯลฯ |
| ความรับผิดทางอาญา | สูงสุด S$5,000 หรือจำคุก 2 ปี |
เริ่มเช็กลิสต์วันนี้ ใช้ LOCK.PUB เพื่อแชร์เอกสารละเอียดอ่อน
Keywords
You might also like
การแจ้งเตือนการรั่วไหลข้อมูลในสิงคโปร์: กฎ 3 วัน
ทำความเข้าใจข้อกำหนดการแจ้งเตือนการรั่วไหลข้อมูลภาคบังคับในสิงคโปร์ตาม PDPA กฎ 3 วัน เกณฑ์ และขั้นตอน
การแต่งตั้ง DPO ในสิงคโปร์: สิ่งที่ทุกธุรกิจต้องรู้
ทุกองค์กรในสิงคโปร์ต้องแต่งตั้ง DPO ข้อกำหนด PDPA ความรับผิดชอบ คุณสมบัติ และตัวเลือกการจ้างภายนอก
HealthHub และ NEHR ในสิงคโปร์: สิ่งที่คุณควรรู้เกี่ยวกับความเป็นส่วนตัวของข้อมูลทางการแพทย์
เข้าใจว่าเวชระเบียนของคุณถูกจัดเก็บ แบ่งปัน และคุ้มครองอย่างไรในระบบ NEHR ของสิงคโปร์ สิทธิของผู้ป่วยและวิธีแบ่งปันข้อมูลทางการแพทย์อย่างปลอดภัย
Create your password-protected link now
Create password-protected links, secret memos, and encrypted chats for free.
Get Started Free